İçeriğe atla
Noroxi

InstaWP kayıtları

instawp üreticisine ait 13 yayımlanmış kayıt.

Araştırmacı profili

KEV’e giren
0 · %0
Silahlaştırılmış
0 · %0
Pre-auth RCE
0
Düzeltme kaydı olan
%53,8
Yayından KEV’e ortanca
KEV’e giren kayıt yok

Tüm kayıtlar

13 kayıt
  • CVE-2024-2667
    41Planlayın

    InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Unauthenticated Arbitrary File Upload

    KritikCVSS 9,8Kavram kanıtıEPSS %6

    instawp · instawp connect2 May 2024

  • CVE-2024-4898
    40Planlayın

    InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.38 - Missing Authorization to Unauthenticated API setup/Arbitrary Options Update/Administrative User C

    KritikCVSS 9,8Kavram kanıtıEPSS %4

    instawp · instawp connect12 Haz 2024

  • CVE-2023-3956
    39İzleyin

    InstaWP Connect <= 0.0.9.18 - Missing Authorization to Unauthenticated Post/Taxonomy/User Add/Change/Delete, Customizer Setting Change, Plugin Installation/Acti

    KritikCVSS 9,8İstismar yokEPSS %1

    instawp · instawp connect27 Tem 2023

  • CVE-2024-6397
    39İzleyin

    InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.44 - Authentication Bypass to Admin

    KritikCVSS 9,8İstismar yokEPSS %1

    instawp · instawp connect11 Tem 2024

  • CVE-2024-37228
    39İzleyin

    WordPress InstaWP Connect plugin <= 0.1.0.38 - Arbitrary File Upload vulnerability

    KritikCVSS 9,8İstismar yokEPSS %1

    instawp · instawp connect24 Haz 2024

  • CVE-2022-2434
    36İzleyin

    String Locator <= 2.5.0 - Cross-Site Request Forgery to PHAR Deserialization

    YüksekCVSS 8,8İstismar yokEPSS %2

    instawp · string locator6 Eyl 2022

  • CVE-2024-10936
    35İzleyin

    String Locator <= 2.6.6 - Unauthenticated PHP Object Injection

    YüksekCVSS 8,8İstismar yokEPSS %1

    instawp · string locator21 Oca 2025

  • CVE-2024-22145
    35İzleyin

    WordPress InstaWP Connect plugin <= 0.1.0.8 - Arbitrary Option Update to Privilege Escalation vulnerability

    YüksekCVSS 8,8Kavram kanıtıEPSS %1

    instawp · instawp connect17 May 2024

  • CVE-2024-25918
    35İzleyin

    WordPress InstaWP Connect plugin <= 0.1.0.8 - Remote Code Execution vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    instawp · instawp connect3 Nis 2024

  • CVE-2024-23507
    35İzleyin

    WordPress InstaWP Connect plugin <= 0.1.0.9 - SQL Injection vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %1

    instawp · instawp connect31 Oca 2024

  • CVE-2024-32701
    35İzleyin

    WordPress InstaWP Connect plugin <= 0.1.0.24 - Broken Access Control vulnerability

    YüksekCVSS 8,8İstismar yokEPSS %0

    instawp · instawp connect9 Haz 2024

  • CVE-2024-23506
    26İzleyin

    WordPress InstaWP Connect plugin <= 0.1.0.9 - Sensitive Data Exposure vulnerability

    OrtaCVSS 6,5İstismar yokEPSS %1

    instawp · instawp connect26 Oca 2024

  • CVE-2023-6987
    24İzleyin

    String Locator <= 2.6.5 - Reflected Cross-Site Scripting

    OrtaCVSS 6,1İstismar yokEPSS %0

    instawp · string locator23 Ağu 2024